Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nextploiter — 用于CVE-2025-55182等漏洞的NextJS利用工具。 | Kitploit
工具/GitHubGitHub/vonuyvicoo/nextploiter
漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试远程访问工具
GitHubvonuyvicoo/nextploiter

nextploiter

用于CVE-2025-55182等漏洞的NextJS利用工具。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

nextploiter

针对 NextJS 的漏洞利用工具

oclif Version Downloads/week

  • 使用方法
  • 命令

使用方法

root@kitploit:~
$ npm install -g nextploiter
$ nextploiter COMMAND
running command...
$ nextploiter (--version)
nextploiter/1.0.0 darwin-arm64 node-v24.12.0
$ nextploiter --help [COMMAND]
USAGE
  $ nextploiter COMMAND
...

命令

  • nextploiter help [COMMAND]
  • nextploiter plugins
  • nextploiter plugins add PLUGIN
  • nextploiter plugins:inspect PLUGIN...
  • nextploiter plugins install PLUGIN
  • nextploiter plugins link PATH
  • nextploiter plugins remove [PLUGIN]
  • nextploiter plugins reset
  • nextploiter plugins uninstall [PLUGIN]
  • nextploiter plugins unlink [PLUGIN]
  • nextploiter plugins update
  • nextploiter rce
  • nextploiter rce access-files
  • nextploiter rce kill-server
  • nextploiter rce list-env
  • nextploiter rce list-files
  • nextploiter rce process-access-files
  • nextploiter rce spawn-terminal

nextploiter help [COMMAND]

显示 nextploiter 的帮助信息。

root@kitploit:~
USAGE
  $ nextploiter help [COMMAND...] [-n]

ARGUMENTS
  [COMMAND...]  要显示帮助的命令。

FLAGS
  -n, --nested-commands  在输出中包含所有嵌套命令。

DESCRIPTION
  显示 nextploiter 的帮助信息。

查看代码: @oclif/plugin-help

nextploiter plugins

列出已安装的插件。

root@kitploit:~
USAGE
  $ nextploiter plugins [--json] [--core]

FLAGS
  --core  显示核心插件。

GLOBAL FLAGS
  --json  以 JSON 格式输出。

DESCRIPTION
  列出已安装的插件。

EXAMPLES
  $ nextploiter plugins

查看代码: @oclif/plugin-plugins

nextploiter plugins add PLUGIN

将插件安装到 nextploiter 中。

root@kitploit:~
USAGE
  $ nextploiter plugins add PLUGIN... [--json] [-f] [-h] [-s | -v]

ARGUMENTS
  PLUGIN...  要安装的插件。

FLAGS
  -f, --force    强制 npm 获取远程资源,即使本地磁盘上已有副本。
  -h, --help     显示 CLI 帮助。
  -s, --silent   静默 npm 输出。
  -v, --verbose  显示详细的 npm 输出。

GLOBAL FLAGS
  --json  以 JSON 格式输出。

DESCRIPTION
  将插件安装到 nextploiter 中。

  使用 npm 安装插件。

  用户安装的插件会覆盖核心插件。

  使用 NEXTPLOITER_NPM_LOG_LEVEL 环境变量设置 npm 日志级别。
  使用 NEXTPLOITER_NPM_REGISTRY 环境变量设置 npm 注册表。

ALIASES
  $ nextploiter plugins add

EXAMPLES
  从 npm 注册表安装插件。

    $ nextploiter plugins add myplugin

  从 GitHub URL 安装插件。

    $ nextploiter plugins add https://github.com/someuser/someplugin

  从 GitHub 缩写安装插件。

    $ nextploiter plugins add someuser/someplugin

nextploiter plugins:inspect PLUGIN...

显示插件的安装属性。

root@kitploit:~
USAGE
  $ nextploiter plugins inspect PLUGIN...

ARGUMENTS
  PLUGIN...  [default: .] 要检查的插件。

FLAGS
  -h, --help     显示 CLI 帮助。
  -v, --verbose

GLOBAL FLAGS
  --json  以 JSON 格式输出。

DESCRIPTION
  显示插件的安装属性。

EXAMPLES
  $ nextploiter plugins inspect myplugin

查看代码: @oclif/plugin-plugins

nextploiter plugins install PLUGIN

将插件安装到 nextploiter 中。

root@kitploit:~
USAGE
  $ nextploiter plugins install PLUGIN... [--json] [-f] [-h] [-s | -v]

ARGUMENTS
  PLUGIN...  要安装的插件。

FLAGS
  -f, --force    强制 npm 获取远程资源,即使本地磁盘上已有副本。
  -h, --help     显示 CLI 帮助。
  -s, --silent   静默 npm 输出。
  -v, --verbose  显示详细的 npm 输出。

GLOBAL FLAGS
  --json  以 JSON 格式输出。

DESCRIPTION
  将插件安装到 nextploiter 中。

  使用 npm 安装插件。

  用户安装的插件会覆盖核心插件。

  使用 NEXTPLOITER_NPM_LOG_LEVEL 环境变量设置 npm 日志级别。
  使用 NEXTPLOITER_NPM_REGISTRY 环境变量设置 npm 注册表。

ALIASES
  $ nextploiter plugins add

EXAMPLES
  从 npm 注册表安装插件。

    $ nextploiter plugins install myplugin

  从 GitHub URL 安装插件。

    $ nextploiter plugins install https://github.com/someuser/someplugin

  从 GitHub 缩写安装插件。

    $ nextploiter plugins install someuser/someplugin

查看代码: @oclif/plugin-plugins

nextploiter plugins link PATH

将插件链接到 CLI 以进行开发。

root@kitploit:~
USAGE
  $ nextploiter plugins link PATH [-h] [--install] [-v]

ARGUMENTS
  PATH  [default: .] 插件的路径

FLAGS
  -h, --help          显示 CLI 帮助。
  -v, --verbose
      --[no-]install  链接插件后安装依赖。

DESCRIPTION
  将插件链接到 CLI 以进行开发。

  链接的插件会覆盖用户安装或核心插件。

  例如:如果您有一个用户安装或核心插件,它有一个 'hello' 命令,那么安装一个带有 'hello' 命令的链接插件将覆盖用户安装或核心插件的实现。这对于开发工作非常有用。

EXAMPLES
  $ nextploiter plugins link myplugin

查看代码: @oclif/plugin-plugins

nextploiter plugins remove [PLUGIN]

从 CLI 中移除插件。

root@kitploit:~
USAGE
  $ nextploiter plugins remove [PLUGIN...] [-h] [-v]

ARGUMENTS
  [PLUGIN...]  要卸载的插件

FLAGS
  -h, --help     显示 CLI 帮助。
  -v, --verbose

DESCRIPTION
  从 CLI 中移除插件。

ALIASES
  $ nextploiter plugins unlink
  $ nextploiter plugins remove

EXAMPLES
  $ nextploiter plugins remove myplugin

nextploiter plugins reset

移除所有用户安装和链接的插件。

root@kitploit:~
USAGE
  $ nextploiter plugins reset [--hard] [--reinstall]

FLAGS
  --hard       除了卸载插件外,还删除 node_modules 和包管理器相关文件。
  --reinstall  卸载后重新安装所有插件。

查看代码: @oclif/plugin-plugins

nextploiter plugins uninstall [PLUGIN]

从 CLI 中移除插件。

root@kitploit:~
USAGE
  $ nextploiter plugins uninstall [PLUGIN...] [-h] [-v]

ARGUMENTS
  [PLUGIN...]  要卸载的插件

FLAGS
  -h, --help     显示 CLI 帮助。
  -v, --verbose

DESCRIPTION
  从 CLI 中移除插件。

ALIASES
  $ nextploiter plugins unlink
  $ nextploiter plugins remove

EXAMPLES
  $ nextploiter plugins uninstall myplugin

查看代码: @oclif/plugin-plugins

nextploiter plugins unlink [PLUGIN]

从 CLI 中移除插件。

root@kitploit:~
USAGE
  $ nextploiter plugins unlink [PLUGIN...] [-h] [-v]

ARGUMENTS
  [PLUGIN...]  要卸载的插件

FLAGS
  -h, --help     显示 CLI 帮助。
  -v, --verbose

DESCRIPTION
  从 CLI 中移除插件。

ALIASES
  $ nextploiter plugins unlink
  $ nextploiter plugins remove

EXAMPLES
  $ nextploiter plugins unlink myplugin

nextploiter plugins update

更新已安装的插件。

root@kitploit:~
USAGE
  $ nextploiter plugins update [-h] [-v]

FLAGS
  -h, --help     显示 CLI 帮助。
  -v, --verbose

DESCRIPTION
  更新已安装的插件。

查看代码: @oclif/plugin-plugins

nextploiter rce

用于在远程服务器上运行 JavaScript 代码。

root@kitploit:~
USAGE
  $ nextploiter rce

DESCRIPTION
  用于在远程服务器上运行 JavaScript 代码。

查看代码: src/commands/rce/index.ts

nextploiter rce access-files

辅助列出服务器中的返回文件。可能不适用于无服务器系统。

root@kitploit:~
USAGE
  $ nextploiter rce access-files --baseURL <value>

FLAGS
  --baseURL=<value>  (必填)

DESCRIPTION
  辅助列出服务器中的返回文件。可能不适用于无服务器系统。

查看代码: src/commands/rce/access-files.ts

nextploiter rce kill-server

使用 process.exit 关闭远程服务器的辅助工具。

root@kitploit:~
USAGE
  $ nextploiter rce kill-server --baseURL <value>

FLAGS
  --baseURL=<value>  (必填)

DESCRIPTION
  使用 process.exit 关闭远程服务器的辅助工具。

查看代码: src/commands/rce/kill-server.ts

nextploiter rce list-env

通过遍历 process.env 来抓取所有环境变量的辅助工具。

root@kitploit:~
USAGE
  $ nextploiter rce list-env --baseURL <value>

FLAGS
  --baseURL=<value>  (必填)

DESCRIPTION
  通过遍历 process.env 来抓取所有环境变量的辅助工具。

查看代码: src/commands/rce/list-env.ts

nextploiter rce list-files

列出服务器中所有文件的辅助工具。可能不适用于无服务器系统。

root@kitploit:~
USAGE
  $ nextploiter rce list-files --baseURL <value> [--dir <value>]

FLAGS
  --baseURL=<value>  (必填) 要攻击的服务器的基础 URL
  --dir=<value>      [default: .] ls 命令的目录

DESCRIPTION
  列出服务器中所有文件的辅助工具。可能不适用于无服务器系统。

查看代码: src/commands/rce/list-files.ts

nextploiter rce process-access-files

使用暴露的 Node 进程访问文件的辅助工具,利用 process.binding,可能依赖 Node 版本。

root@kitploit:~
USAGE
  $ nextploiter rce process-access-files --baseURL <value> --path <value>

FLAGS
  --baseURL=<value>  (必填)
  --path=<value>     (必填)

DESCRIPTION
  使用暴露的 Node 进程访问文件的辅助工具,利用 process.binding,可能依赖 Node 版本。

查看代码: src/commands/rce/process-access-files.ts

nextploiter rce spawn-terminal

生成一个终端的辅助工具。

root@kitploit:~
USAGE
  $ nextploiter rce spawn-terminal --baseURL <value>

FLAGS
  --baseURL=<value>  (必填)

DESCRIPTION
  生成一个终端的辅助工具。

查看代码: src/commands/rce/spawn-terminal.ts

下载工具